
अपनी वेबसाइट में CVE-2019-19781 भेद्यता की जाँच करें
अपनी वेबसाइट की जाँच करें कि क्या वह CVE-2019-19781 के लिए संवेदनशील (Vulnerable) है
#यहाँ जाएँ https://citrix-checker.com यह जाँचने के लिए कि क्या आप CVE-2019-19781 के लिए संवेदनशील हैं
कृपया सुनिश्चित होने के लिए हमारे चेकर का उपयोग दो बार करें
यह वेबसाइट आपको परिणाम देती है कि आपकी सेवा CVE-2019-19781 के लिए संवेदनशील (vulnerable) है या नहीं। जब तक स्थायी समाधान नहीं आ जाता, इस समस्या को कम करने के लिए एक रिस्पॉन्डर पॉलिसी (responder policy) है।
फिक्स लागू करने के लिए कंसोल में लॉगिन करें या पुट्टी (Putty) के माध्यम से एक्सेस करके लॉगिन करें। डिफ़ॉल्ट उपयोगकर्ता नाम: nsroot डिफ़ॉल्ट पासवर्ड: nsroot
सफलतापूर्वक लॉगिन करने के बाद आप निम्नलिखित कोड चला सकते हैं:
आप इसे प्रबंधन इंटरफ़ेस पर निम्नलिखित कमांड चलाकर भी लागू कर सकते हैं:
यह पहचानने के कुछ तरीके हैं कि आप शायद समझौता (compromised) हो गए हैं या कम से कम एक शिकार (victim) हैं। कंसोल या टर्मिनल में फिर से लॉगिन करें और निम्नलिखित कमांड चलाएँ, आपको निर्मित तिथियाँ + यादृच्छिक फ़ाइलें (जैसे DxzXvx.xml) दिखेंगी। shell
सत्यापित समाधान नहीं है, लेकिन शायद यह प्रभाव को कम कर सकता है: NS में लॉगिन करें शुरू करें: shell chmod -R 700 /netscaler/portal/templates/ chmod -R 700 /netscaler/portal/scripts/ chmod -R 700 /var/tmp/netscaler/portal/templates/ chmod -R 700 /var/vpn/bookmark
chown -R root:wheel /netscaler/portal/templates/ chown -R root:wheel /netscaler/portal/scripts/ chown -R root:wheel /var/tmp/netscaler/portal/templates/ chown -R root:wheel /var/vpn/bookmark
डिफ़ॉल्ट अनुमतियाँ अधिकतर ये होती हैं
पेंटेस्टर/व्हाइट हैट (नैतिक हैकर्स)/ग्रे हैट भी हैं जो प्रभाव देखने और कंपनियों को यह दिखाने के लिए शोषण कर रहे हैं कि वे संवेदनशील हैं।
हम Trustedsec के वल्नरेबिलिटी चेकर कोड का उपयोग कर रहे हैं, जिसे Rob Simon और David Kennedy ने बनाया है। यदि कोई प्रश्न हो तो आप [email protected] पर संपर्क कर सकते हैं।